[Comm] Закрытие порта iptables
Jury Levykin
=?iso-8859-1?q?altcomm_=CE=C1_list=2Eru?=
Пт Фев 11 11:21:40 MSK 2005
Alexey Morsov пишет:
> Добавить -s 0/0
> указать протокол (можно -p all)
>
> Вообщем - попробуйте так:
> iptables -A FORWARD -p all -s $COMPUTER7_IP --sport $DROPPORT -d 0/0
> -j DROP
> iptables -A FORWARD -p all -s 0/0 -d $COMPUTER7_IP --dport $DROPPORT
> -j DROP
Спасибо, помогло!
Но с -p all все та же ошибка:
iptables v1.2.7a: Unknown arg `--dport'
Try `iptables -h' or 'iptables --help' for more information.
iptables v1.2.7a: Unknown arg `--sport'
Try `iptables -h' or 'iptables --help' for more information.
Почемуто iptables не хочет применять правила для всех портов :(
Я написал две пары правил, для протоколов tcp и udp, думаю этого достаточно.
Подробная информация о списке рассылки community